Ver Mensaje Individual
  #2  
Antiguo 06-02-2008
Avatar de cHackAll
[cHackAll] cHackAll is offline
Baneado?
 
Registrado: oct 2006
Posts: 2.159
Reputación: 20
cHackAll Va por buen camino
Cita:
Empezado por lostprophets Ver Mensaje
entonces para detectar un proceso de acuerdo a su crc como seria
Te explico; debes obtener la matriz del CRC32... luego al enumerar los procesos obtienes la ruta de la aplicación, abres el ejecutable y lo procesas para obtener su CRC; lo comparas con una lista que tengas de procesos "negros" y de acuerdo con el resultado de la comparación lo dejas o finalizas.

El anterior método es aplicable obteniendo la CRC desde la memoria... esto para el caso de que hayan renombrado la aplicacion; para ello en lugar de obtener la ruta y abrir el ejecutable; debes abrir la memoria virtual del proceso ajeno despues de haber habilitado el privilegio de Debugger en tu proceso.

En ambos casos la idea es comparar una "ID" en una lista.

Cita:
Empezado por lostprophets Ver Mensaje
no abuses de tu poder...
Poder? ehh bueno me alagas, pero dudo tener el poder de un dios griego o el poder de un volcan; pero en todas mis participaciones he respetado nuestra Guia de estilo. Simplemente mira mis respuestas y mira que tanto tiempo dedicas a tus preguntas para percatarte la desigualdad que existe. Lo de "alcarar tu pregunta" solo fue un consejo, si querias lo podías haber dejado como estaba y el destino del hilo hubiese sido otro.


Edito PD CRC32, en el Club hay ejemplos para abrir los archivos y "recorrerlos"

Saludos

Última edición por cHackAll fecha: 06-02-2008 a las 21:59:55. Razón: URLs
Responder Con Cita